CRITICAL🇬🇧 English

CVE-2022-46823

Reflected XSS w module Mendix SAML umożliwiający kradzież danych

CVSS 9.3v3.1pub. 2023-01-10upd. 2024-11-21

W module Mendix SAML wykryto podatność typu reflected cross-site scripting (XSS), sklasyfikowaną jako krytyczna (CVSS 9.3). Atakujący może wyłudzić poufne informacje od użytkowników, nakłaniając ich do kliknięcia spreparowanego odnośnika.

Pokaż oryginał (EN)

A vulnerability has been identified in Mendix SAML (Mendix 8 compatible) (All versions >= V2.3.0 < V2.3.4), Mendix SAML (Mendix 9 compatible, New Track) (All versions >= V3.3.0 < V3.3.9), Mendix SAML (Mendix 9 compatible, Upgrade Track) (All versions >= V3.3.0 < V3.3.8). The affected module is vulnerable to reflected cross-site scripting (XSS) attacks. This could allow an attacker to extract sensitive information by tricking users into accessing a malicious link.

🤖 Analiza AI
Jak działa

Podatność polega na niewystarczającym oczyszczaniu danych wejściowych przez moduł SAML przed ich zwróceniem w odpowiedzi HTTP (reflected XSS). Atakujący tworzy złośliwy adres URL zawierający osadzony skrypt, który jest wykonywany w przeglądarce ofiary w momencie odwiedzenia tego odnośnika. Ponieważ skrypt działa w kontekście zaufanej aplikacji, może uzyskać dostęp do sesji użytkownika lub innych wrażliwych danych dostępnych w przeglądarce.

Skutki

Atakujący może wykraść poufne informacje — w tym dane sesji, tokeny uwierzytelniające lub inne dane dostępne w kontekście przeglądarki ofiary. Atak nie wymaga posiadania konta w aplikacji, lecz wymaga interakcji użytkownika (kliknięcia złośliwego odnośnika).

Mitygacja

Należy zaktualizować moduł Mendix SAML do wersji co najmniej: V2.3.4 (dla Mendix 8), V3.3.9 (dla Mendix 9 New Track) lub V3.3.8 (dla Mendix 9 Upgrade Track). Szczegóły dostępne w biuletynie Siemens ProductCERT SSA-496604.

Kogo dotyczy

Mendix SAML (zgodny z Mendix 8): wersje >= V2.3.0 i < V2.3.4; Mendix SAML (zgodny z Mendix 9, New Track): wersje >= V3.3.0 i < V3.3.9; Mendix SAML (zgodny z Mendix 9, Upgrade Track): wersje >= V3.3.0 i < V3.3.8

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
  • Mendix Saml

    APP
    Mendix
    2.3.0 – 2.3.4 (bez)3.3.0 – 3.3.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2023-29129CRITICAL9.1PL ✓ten sam produkt

Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML

CVE-2023-25957CRITICAL9.1PL ✓ten sam produkt

Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML

CVE-2022-44457CRITICAL9.8PL ✓ten sam produkt

Mendix SAML — niekompletna ochrona przed atakiem replay (CVE-2022-44457)

CVE-2022-37011CRITICAL9.8PL ✓ten sam produkt

Mendix SAML — pominięcie uwierzytelnienia przez replay attack

CVE-2022-32285HIGH7.5ten sam produkt

A vulnerability has been identified in Mendix SAML Module (Mendix 7 compatible) (All versions < V1.16.6), Mend...